静态编译本质是将模块代码直接链接进Nginx二进制文件,确保功能稳定、避免动态加载问题;需提前装齐PCRE、zlib、OpenSSL等依赖,显式指定源码路径并验证ldd输出为“not a dynamic executable”。
静态编译常用模块到 Nginx 核心程序中,本质是把模块代码直接链接进 nginx 二进制文件,而非依赖运行时加载。这能确保功能稳定、避免动态模块缺失或版本不兼容问题,尤其适合生产环境和容器部署。
configure 阶段会校验头文件和库是否存在,缺一不可:
build-essential,CentOS/RHEL/AlmaLinux 装 "Development Tools"
rewrite、if 等指令,装 libpcre3-dev(Debian)或 pcre-devel(RHEL)gzip、gzip_static,装 zlib1g-dev 或 zlib-devel
libssl-dev 或 openssl-devel
验证方式:检查 /usr/include/pcre.h、/usr/include/openssl/ssl.h 是否存在。
第三方模块(如 headers-more、echo、lua-nginx-module)不是复制粘贴就行,必须满足:
config 脚本(Nginx 构建系统靠它识别模块)--add-module=/opt/modules/headers-more-nginx-module
注意:多个模块按逻辑顺序添加,影响 init 阶段调用顺序,比如 ngx_devel_kit 通常要放在 lua-nginx-module 前面。
不能只加 --add-module,必须从头构建,并让 PCRE、zlib、OpenSSL 全部静态集成:
nginx -V 获取原 configure 命令,重点记下版本号(如 1.22.1)和所有 --with-xxx 开关pcre-8.45、zlib-1.3.2、openssl-3.2.1 源码包/usr/src/build/),结构清晰便于引用--with-pcre=/usr/src/build/pcre-8.45
--with-zlib=/usr/src/build/zlib-1.3.2
--with-openssl=/usr/src/build/openssl-3.2.1
--with-compat
其中 --with-compat 推荐始终开启,为后续模块升级留兼容余地。
别急着 make install 覆盖线上环境:
make(不带 -j 也可,但建议 make -j $(nproc) 加速)生成 objs/nginx
cp /usr/sbin/nginx /usr/sbin/nginx.bak
cp objs/nginx /usr/sbin/nginx
nginx -V,输出中应出现你添加的模块路径(如 --add-module=.../headers-more-nginx-module)ldd /usr/sbin/nginx 应显示 not a dynamic executable(说明已静态链接依赖)如果 nginx -V 不显示模块,或 ldd 列出一堆 .so 文件,说明静态编译未生效,需回头检查 configure 参数或源码路径是否正确。